Courant 2001, le CERT Coordination Center (CERT/CC), un « think tank » consacré à la sécurité sur Internet et financé par le gouvernement des Etats-Unis, a annoncé l'existence de quatre brèches de sécurité dans les versions BIND antérieures à 8.2.3. Les vulnérabilités permettent à des intrus d'accéder facilement aux serveurs
Surveillez de près les bogues BIND
BIND, de mener des attaques DoS (Denial of Service), de s’emparer de sites Web, et de réorienter le trafic par e-mail. (Pour lire le rapport du CERT/CC sur ces failles, voir « CERT Advisory CA-2001-02 Multiple Vulnerabilities in BIND » à http://www.cert.org/advisories/CA-2001-02.html. L’ISC (Internet Software Consortium) qui développe et maintient les codes source BIND, fournit une liste de bogues de sécurité BIND connues à http://www.isc.org/products/BIND/bind-security.html). Le CERT/CC a fortement incité les sociétés qui utilisent BIND à passer immédiatement au niveau BIND 8.2.3 ou ultérieur, ou BIND 9.1.0 ou ultérieur, qui ne sont pas vulnérables aux failles identifiées. (Microsoft DNS Server n’est pas une implémentation BIND et, par conséquent, ne craint pas ces bogues particulières.)
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
Articles les + lus
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
À la une de la chaîne Tech
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
